Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.7% | — | Siemens KTK Ate530s FirmwareSiemens Sidoor Atd430w FirmwareSiemens Sidoor Ate530s Coated FirmwareSiemens Sidoor Ate531s Firmware+29 | 14/4/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en los Kits de Desarrollo/Evaluación para PROFINET IO: EK-ERTEC 200 (Todas las versiones), Kits de desarrollo/evaluación para PROFINET IO: EK-ERTEC 200P (Todas las versiones), KTK ATE530S (Todas las versiones), SIDOOR ATD430W (Todas las versiones), SIDOOR ATE530S COATED (Todas las… | |
| Modificada | Crítica (9.8) | 1.1% | — | Siemens TIM 3v-ie FirmwareSiemens TIM 3v-ie Advanced FirmwareSiemens TIM 4r-ie FirmwareSiemens TIM 3v-ie Dnp3 Firmware+1 | 14/4/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en TIM 3V-IE (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a V2.8), TIM 3V-IE Advanced (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a V2.8), TIM 3V- IE DNP3 (incluyendo las variantes SIPLUS NET) (todas las versiones anteriores a… | |
| Modificada | Crítica (9.8) | 7.6% | — | SqliteNetapp Ontap Select Deploy Administration UtilityOracle Communications Network Charging AND ControlOracle Enterprise Manager OPS Center+8 | 9/4/2020 | 17/6/2026 | En SQLite versiones hasta 3.31.1, la implementación de ALTER TABLE presenta un uso de la memoria previamente liberada, como es demostrado por una cláusula ORDER BY que pertenece a una sentencia SELECT compuesta. | |
| Modificada | Alta (7.5) | 4.3% | — | SqliteNetapp Ontap Select Deploy Administration UtilityDebian LinuxCanonical Ubuntu Linux+14 | 9/4/2020 | 17/6/2026 | SQLite versiones hasta 3.31.1, permite a atacantes causar una denegación de servicio (fallo de segmentación) por medio de una consulta de una función de window malformada porque la inicialización el objeto AggInfo es manejada inapropiadamente. | |
| Modificada | Media (6.1) | 0.78% | — | Siemens Spectrum Power 5 | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Spectrum Power™ 5 (Todas las versiones anteriores a v5.50 HF02). El servidor web podría permitir ataques de tipo Cross-Site Scripting (XSS) si los usuarios desprevenidos son engañados para acceder a un enlace malicioso. Es requerida una interacción del usuario para una… | |
| Modificada | Media (6.1) | 0.74% | — | Siemens Scalance S602 FirmwareSiemens Scalance S612 FirmwareSiemens Scalance S623 FirmwareSiemens Scalance S627-2m Firmware | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SCALANCE S602 (Todas las versiones posteriores o iguales a V3.0 y anteriores a V4.1), SCALANCE S612 (Todas las versiones posteriores o iguales a V3.0 y anteriores a V4.1), SCALANCE S623 (Todas las versiones posteriores o iguales a V3.0 y anteriores a V4.1), SCALANCE S627-2M… | |
| Modificada | Alta (7.5) | 1.2% | — | Siemens Sinvr/sivms Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiNVR/SiVMS Video Server (Todas las versiones). El servicio de streaming (puerto por defecto 5410/tcp) de SiVMS/SiNVR Video Server aplica una criptografía débil al exponer las contraseñas de los dispositivos (cámaras). Esto podría permitir a un atacante remoto no autentificado… | |
| Modificada | Alta (7.5) | 1.9% | — | Siemens Sinvr/sivms Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiNVR/SiVMS Video Server (Todas las versiones anteriores a V5.0.2). El servicio de streaming (puerto por defecto 5410/tcp) de SiVMS/SiNVR Video Server contiene una vulnerabilidad de validación de entrada, que podría permitir a un atacante remoto no autenticado causar una… | |
| Modificada | Alta (7.5) | 2.8% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiNVR/SiVMS Video Server (Todas las versiones anteriores a V5.0.0). El servicio de streaming (puerto por defecto 5410/tcp) de SiVMS/SiNVR Video Server contiene una vulnerabilidad de path traversal, que podría permitir a un atacante remoto no autentificado acceder y descargar… | |
| Modificada | Alta (8.1) | 1.8% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SiNVR/SiVMS Video Server (Todas las versiones anteriores a V5.0.0). Los dos servicios FTP (puertos por defecto 21/tcp y 5411/tcp) del Servidor de Vídeo SiVMS/SiNVR contienen una vulnerabilidad de cruce de ruta que podría permitir a un atacante remoto autentificado acceder y… | |
| Modificada | Media (4.3) | 1.1% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Central Control Server (CCS) (Todas las versiones anteriores a V1.5.0). El Servidor de Control Center (CCS) no aplica el registro de actividades relevantes para la seguridad en su protocolo de comunicación basado en XML, tal y como se proporciona por defecto en los puertos… | |
| Modificada | Media (5.4) | 1.0% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Central Control Server (CCS) (Todas las versiones anteriores a V1.5.0). La interfaz web de Central Control Server (CCS) contiene múltiples vulnerabilidades de Cross-site Scripting (XSS) almacenadas en varios campos de entrada. Esto podría permitir a un atacante remoto… | |
| Modificada | Media (6.1) | 1.3% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad Control Server (CCS) (Todas las versiones anteriores a V1.5.0).La interfaz web del Servidor del Centro de Control (CCS) contiene una vulnerabilidad de Cross-site Scripting (XSS) reflejada que podría permitir a un atacante remoto no autentificado robar datos sensibles o ejecutar… | |
| Modificada | Alta (8.8) | 2.0% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). El Servidor de Control Center (CCS) contiene una vulnerabilidad de inyección SQL en su protocolo de comunicación basado en XML tal y como se proporciona por defecto en los puertos 5444/tcp y 5440/tcp. Un… | |
| Modificada | Media (6.5) | 0.75% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en el Servidor del Centro de Control (CCS) (Todas las versiones anteriores a V1.5.0), el Servidor de Vídeo SiNVR/SiVMS (Todas las versiones anteriores a V5.0.0). Los servicios FTP del SiVMS/SiNVR Video Server y del Control Center Server (CCS) mantienen archivos de registro que… | |
| Modificada | Media (6.5) | 1.8% | — | Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). La sección DESCARGAS de la interfaz web del Servidor de Control Center (CCS) contiene una vulnerabilidad de recorrido que podría permitir a un atacante remoto autenticado acceder y descargar archivos… | |
| Modificada | Alta (7.5) | 1.3% | — | Siemens Openpcs 7Siemens Simatic BatchSiemens Simatic NET PCSiemens Simatic PCS 7+2 | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en OpenPCS 7 V8.1 (Todas las versiones), OpenPCS 7 V8.2 (Todas las versiones), OpenPCS 7 V9.0 (Todas las versiones anteriores a V9.0 Upd3), SIMATIC BATCH V8.1 (Todas las versiones), SIMATIC BATCH V8.2 (Todas las versiones), SIMATIC BATCH V9.0 (Todas las versiones anteriores a V9.… | |
| Modificada | Alta (7.5) | 1.7% | — | Siemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-1500 CPU 1511-1 PN FirmwareSiemens Simatic S7-1500 CPU 1513-1 PN FirmwareSiemens Simatic S7-1500 CPU 1515-2 PN Firmware+10 | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluyendo las variantes de SIPLUS) (todas las versiones posteriores a V2.5 incluyéndola y anteriores a V20.8), SIMATIC S7-1500 CPU family (incluyendo las variantes de ET200 CPUs y SIPLUS relacionadas) (todas las versiones… | |
| Modificada | Alta (7.5) | 1.6% | — | Siemens Siprotec 4Siemens Siprotec Compact | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en los relés SIPROTEC 4 y SIPROTEC Compact equipados con módulos de comunicación EN100 Ethernet (todas las versiones). Paquetes especialmente diseñados enviados hacia el puerto 50000/UDP de los módulos de comunicación Ethernet EN100 podrían causar una Denegación de Servicio del… | |
| Modificada | Media (6.5) | 1.2% | — | Siemens Siport MP | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIPORT MP (Todas las versiones anteriores a la versión 3.1.4). Las versiones vulnerables del dispositivo permiten la creación de cuentas especiales ("service users") con privilegios administrativos que podrían permitir a un atacante autenticado remoto llevar a cabo acciones que… | |
| Modificada | Alta (7.5) | 1.7% | — | Siemens Simatic S7-300 CPU FirmwareSiemens Simatic S7-300 CPU 312 IFM FirmwareSiemens Simatic S7-300 CPU 313 FirmwareSiemens Simatic S7-300 CPU 314 Firmware+8 | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-300 CPU family (incluyendo las variantes relacionadas a ET200 CPUs y SIPLUS) (Todas las versiones anteriores a V3.X.17), SIMATIC TDC CP51M1 (Todas las versiones anteriores a V1.1.8), SIMATIC TDC CPU555 (Todas las versiones anteriores a V1.1.1), SINUMERIK 840D sl… | |
| Modificada | Alta (7.5) | 3.7% | — | SqliteNetapp Cloud BackupCanonical Ubuntu LinuxSiemens Sinec Infrastructure Network Services+7 | 21/2/2020 | 17/6/2026 | En SQLite versión 3.31.1, la función isAuxiliaryVtabOperator permite a atacantes desencadenar una desreferencia del puntero NULL y un fallo de segmentación debido a las optimizaciones de columna generadas. | |
| Modificada | Alta (8.8) | 12% | 💥 PoC | ProftpdDebian LinuxFedoraproject FedoraOpensuse Backports SLE+3 | 20/2/2020 | 17/6/2026 | En ProFTPD versión 1.3.7, es posible corromper los grupos de memoria mediante la interrupción del canal de transferencia de datos. Esto conlleva a un uso de la memoria previamente liberada en la función alloc_pool en el archivo pool.c, y una posible ejecución de código remota. | |
| Modificada | Alta (7.5) | 2.1% | — | ProftpdSiemens Simatic NET CP 1543-1 FirmwareSiemens Simatic NET CP 1545-1 FirmwareOpensuse Backports SLE+1 | 20/2/2020 | 17/6/2026 | ProFTPD versión 1.3.7, presenta una vulnerabilidad de lectura fuera de límites (OOB) en mod_cap por medio de la función cap_to_text del archivo cap_text.c. | |
| Modificada | Alta (7.5) | 1.5% | — | Siemens DK Standard Ethernet ControllerSiemens Profinet DriverSiemens Simatic IPC SupportSiemens Ek-ertec 200 Firmware+48 | 11/2/2020 | 17/6/2026 | Las versiones de la pila Profinet-IO (PNIO) anteriores a la V06.00 no limitan adecuadamente la asignación de recursos internos cuando se envían múltiples solicitudes legítimas de paquetes de diagnóstico a la interfaz DCE-RPC. Esto podría conducir a una condición de denegación de servicio debido a la falta de memoria… |